$30 off During Our Annual Pro Sale. View Details »

ChromeにおけるCoookie対応まとめ(2019.5.30)

 ChromeにおけるCoookie対応まとめ(2019.5.30)

Google I/Oで発表されたChromeにおける3rdParty Cookieへの対応を簡単にまとめました

Avatar for skryo

skryo

May 30, 2019
Tweet

More Decks by skryo

Other Decks in Technology

Transcript

  1. 1 | ChromeにおけるCookieへの対応 【対応策】 • SameSite=None属性付与で今まで通り利用できる ◦ ただし, secure属性もあわせて付与する必要あり (httpsの通信にする必要)

    Chrome77よりCookieのSameSite属性がデフォルトでLaxになる ↓ ターゲティング・データ収集目的での3rdPartyCookieが利用できなくなる 5月時点で出ている情報をまとめたものです 実際にリリースされる仕様は異なる可能性があります
  2. 2 | SameSiteとは? • Cookieの属性の1つ(domain, expire, pathと同様) • 値はStrict, Lax,

    Noneがある ◦ https://tools.ietf.org/html/draft-west-first-party-cookies-07#section-4.1.1 • 属性によって3rdParty利用できるレベルが異なる ◦ Strict: 同一サイト以外では利用できない ◦ Lax: Top Level Navigation以外では利用できない ◦ None: いままでどおり ※secure属性も必要 Type Example Strict Lax None Link <a href=””>.... ☓ ◯ ◯ Form GET <form method="GET" ☓ ◯ ◯ Form POST <form method="POST" ☓ ☓ ◯ iframe <iframe src="...">.... ☓ ☓ ◯ ajax $.get("...") ☓ ☓ ◯ img <img src="..."> ☓ ☓ ◯ 5月時点で出ている情報をまとめたものです 実際にリリースされる仕様は異なる可能性があります
  3. 4 | 参考 • Chromium Blog Update: Improving privacy and

    security on the web • SameSiteのブラウザ実装状況 ◦ IE以外ではほぼ利用可能 ▪ https://caniuse.com/#feat=same-site-cookie-attribute • SameSiteのデフォルト設定について ◦ Chrome Canary版でchrome://flagsから「SameSite by default cookies」で利用可